什么叫DMZ区DMZ区有什么作用应该怎样构建DMZ

什么叫DMZ区DMZ区有什么作用应该怎样构建DMZ,第1张

举例说明:\r\n公司有一堆电脑,但可以归为两大类:客户机、服务器。所谓客户机就是主动发起连接请求的机器,所谓服务器就是被动响应提供某些服务的机器。服务器又可以分仅供企业内网使用和为外网提供服务两种。\r\n\r\n所以,如果把您的对外提供服务的服务器放到企业内网,一旦被攻陷入侵,黑客就可以利用这台机器(肉机)做跳版,利用局域网的漏洞与共享等来攻克其他机器。\r\n\r\n您只要按以下规则配置防火墙,就构造了一个DMZ区(您也可以叫love区):\r\n\r\n1内网可以访问外网\r\n内网的用户显然需要自由地访问外网。在这一策略中,防火墙需要进行源地址转换。\r\n\r\n2内网可以访问DMZ\r\n此策略是为了方便内网用户使用和管理DMZ中的服务器。\r\n\r\n3外网不能访问内网\r\n很显然,内网中存放的是公司内部数据,这些数据不允许外网的用户进行访问。\r\n\r\n4外网可以访问DMZ\r\nDMZ中的服务器本身就是要给外界提供服务的,所以外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址到服务器实际地址的转换。\r\n\r\n5DMZ不能访问内网\r\n很明显,如果违背此策略,则当入侵者攻陷DMZ时,就可以进一步进攻到内网的重要数据。\r\n\r\n6DMZ不能访问外网\r\n此条策略也有例外,比如DMZ中放置邮件服务器时,就需要访问外网,否则将不能正常工作。

那你是做了什么设置呢? 虚拟服务,开放端口?

你这个设备怎么这么像电信送的呀? 接口名称那里有没有别的,可以换一两个试试。你都已经开DMZ功能了,还有什么不能用的呢? 正常底下设置端口到端口的设置已经包含在DMZ功能中了。

不过,如果是电信送的设备的话,貌似这个功能是个半残废。

1、那个不能算是假地址,只能说是我web服务器的内网私有地址。

2、你的设置基本没有什么问题了,但是不同的路由器对这种情况的处理方法不尽相同。有的路由器有选项可以选择是否可以访问同一路由器下不同公网ip地址的服务,有的路由器则直接将你对web公网ip地址的请求转换到DMZ中的访问内网私有ip地址,有的则直接不提供上面的所有功能,也就是不能访问。

3、你的这种情况建议你使用域名访问来解决,在公网DNS上将域名解析到公网ip地址,在内网中建设一个DNS服务器既可以做上网DNS缓存服务器使用,也可以负责在内网解析web服务器,同一个域名解析到内网私有地址,这种方法可以做到所有ip地址设置对最终用户透明。

以上就是关于什么叫DMZ区DMZ区有什么作用应该怎样构建DMZ全部的内容,包括:什么叫DMZ区DMZ区有什么作用应该怎样构建DMZ、需要从外网访问数据库,端口是27017,但是不论怎么设置总是无法访问,但是下载软件已经显示Highid了,求助、如何才能让内网用户访问到DMZ区的服务器等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/sjk/9628536.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-30
下一篇2023-04-30

发表评论

登录后才能评论

评论列表(0条)

    保存